Před 9 hodinami
Bezpečnostní složky několika států vydaly zprávu o ruském kybernetickém útoku, který se zaměřil na routery společnosti TP-Link. Vedle Spojených států, Slovenska a Česka útočila ruská skupina například na Kanadu, Dánsko, Finsko, Německo nebo Polsko. Využila k tomu několik modelů běžných routerů, které jsou určeny pro domácnosti a malé firmy. Mnohé z nich se ještě dají najít v e-shopech, byť jejich podpora dávno skončila. Krádeže hesel i e-mailů Tuzemský Národní úřad pro kybernetickou a informační bezpečnost označuje za viníka „ruského státního aktéra“ označovaného jako APT28. Má spadat přímo pod ruské vojenské zpravodajství GRU, konkrétně 85. hlavní centrum speciálních služeb. Útok se zaměřoval na infrastrukturu armádních a vládních organizací, kompromitovány ale byly i zařízení běžných uživatelů. Zprávy na telefonech Samsung přestanou v červenci fungovat. Náhradu už nejspíš máte Pro úspěšné napadení routeru byla využita zranitelnost s označením CVE-2023–50224, která umožnila pozměnit konfiguraci DHCP a DNS. Komunikace byla následně směrována na servery útočníků. Tady v prvé řadě docházelo k monitoringu komunikace a především krádežím hesel a autentizačních tokenů. Díky tomu mohli útočníci získat přístup do webových a internetových služeb obětí.